
# 如何查看并放通ECS实例安全组规则
需要添加实例端口号（示例为3306）到100.125.0.0/16和100.79.0.0/16的规则，DAS才能访问ECS自建库。
1. 在ECS实例详情页面，单击"安全组"页签，查看安全组规则。 
   图1安全组规则   
   ![](https://support.huaweicloud.com/das_faq/zh-cn_image_0000001700886349.png)
   
   
2. 单击页面左侧的"配置规则"，进入安全组信息页面。
3. 单击"入方向规则"页签，单击"添加规则"，设置安全组规则请参见[配置安全组规则](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0030878383.html)。
   
   图2添加入方向规则   
   ![](https://support.huaweicloud.com/das_faq/zh-cn_image_0000001701045613.png)
   ![](https://support.huaweicloud.com/das_faq/public_sys-resources/note_3.0-zh-cn.png)
   推荐配置："协议端口"选择"基本协议/自定义TCP"，端口与ECS自建库保持一致，源IP地址设置为100.125.0.0/16和100.79.0.0/16。
   
   
4. 在 "出方向规则"页签，单击"添加规则"，设置安全组规则请参见[配置安全组规则](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0030878383.html)。
   
   图3添加出方向规则   
   ![](https://support.huaweicloud.com/das_faq/zh-cn_image_0000001652686114.png)
   ![](https://support.huaweicloud.com/das_faq/public_sys-resources/note_3.0-zh-cn.png)
   推荐配置："协议端口"选择"TCP"，端口与ECS自建库保持一致，源IP地址设置为100.125.0.0/16和100.79.0.0/16。
   
   
 
